EY aide les clients à générer de la valeur à long terme pour toutes les parties prenantes. Fondés sur les données et la technologie, nos services et nos solutions donnent confiance grâce à la certification et aident les clients à se transformer, à prospérer et à exercer leurs activités.
Chez EY, nous sommes engagés à travailler ensemble pour un monde meilleur. Les points de vue éclairés et les services que nous offrons contribuent à créer de la valeur à long terme pour nos gens, nos clients et la société ainsi qu’à renforcer la confiance à l’égard des marchés financiers.
La solution CIRR (Cyber Incident Resilience and Response) permet aux organisations de bénéficier d’un soutien interfonctionnel avant, pendant et après l’avènement d’un cyberincident. Les équipes d’EY font bénéficier leurs clients aussi bien de leur expertise à l’échelle mondiale que de leurs services de soutien intégrés et évolutifs, de sorte qu’ils puissent gagner en résilience et accélérer leur transformation.
Plus de temps de disponibilité, grâce à une reprise accélérée
Intègre une expertise interfonctionnelle à l’appui des activités de préparation, d’intervention et de relance, dans le cadre de la prestation de services de soutien à la gestion de bout en bout des cyberincidents.
Des partenaires d’alliance en renfort
Les équipes d’intervention en cas de cyberincident tirent parti des solutions technologiques de premier ordre des partenaires d’alliance d’EY, notamment des solutions CrowdStrike, Microsoft, SAP et ServiceNow.
Adaptabilité
Permet de fournir des services de soutien sur mesure, qui sont adaptés aux besoins et pertinents à toutes les étapes de gestion des cyberincidents, leur étendue pouvant être ajustée pour n’importe quelle entreprise, quelle qu’en soit l’envergure.
Les cyberincidents sont rarement de nature purement technologique, s’agissant d’événements sous haute tension, qui évoluent rapidement et requièrent la concertation des efforts des équipes d’exploitation, des TI, des communications et de gestion des risques dans le cadre des interventions à mener. Dans un contexte où se multiplient les cyberattaques contre les entreprises, tous secteurs confondus, vous n’avez plus à vous demander si la vôtre finira par en être victime, mais plutôt quand elle sera visée, elle aussi. Bien que les cybermenaces soient facilement identifiables, les modalités d’intervention ne sont pas simples, car de nombreuses organisations doivent composer avec des mesures d’intervention disparates, des rôles mal définis et un accès limité à des connaissances adéquates, et ce, au moment même où le besoin s’en fait particulièrement sentir.
Caractéristiques et fonctionnalités de la solution
EY se démarque par son approche différente. Nous mettons sur pied des équipes interfonctionnelles, constituées de professionnels de la cybersécurité, de la juricomptabilité, des communications de gestion de crises, de la protection des renseignements personnels et de la transformation organisationnelle, qui peuvent s’appuyer sur l’expérience acquise aux quatre coins du monde, de même que sur les informations recueillies localement. Qu’elles soient appelées à gérer les relations avec les parties prenantes, à repérer les causes profondes des problèmes, à coordonner les notifications relatives à des cyberincidents ou à corriger des vulnérabilités, nos équipes travaillent en concertation, en mettant à la disposition de la clientèle un point de contact unique et en s’acquittant de leur mission commune : aider les clients à intervenir fermement et à relancer leurs activités de façon à gagner en résilience. Grâce à nos partenaires d’alliance, nous disposons de meilleures capacités de déploiement des outils et des stratégies de veille stratégique requis, au moment où il s’avère particulièrement important d’y recourir.
Les équipes d’EY sont à même de vous fournir divers services qui peuvent vous aider à vous préparer en vue d’un éventuel cyberincident, y compris toute une gamme de capacités et d’options de services d’évaluation de l’état actuel de votre organisation. Il s’agit d’un large éventail d’options d’exercices et de tests pouvant reposer aussi bien sur des simulations que sur des activités hautement expérientielles et la collaboration en équipes pourpres. EY peut aussi offrir ces services dans le cadre d’une entente d’intervention en cas de cyberincident, qui vise à nous permettre de nous familiariser avec votre organisation en prévision de l’avènement éventuel d’une crise, en apprenant ainsi à mieux connaître ses systèmes, ses parties prenantes et ses façons de faire. Grâce à une telle intégration proactive, nous pouvons intervenir plus rapidement et plus efficacement lorsque survient un cyberincident, tout en collaborant avec vos équipes de façon à renforcer la résilience de votre organisation et à rehausser le niveau de maturité de son cadre d’intervention en cas de cyberincident. Dans le cadre de l’entente d’intervention que nous vous proposons, qui repose sur un modèle de facturation souple d’heures de service prépayées, les heures non utilisées peuvent être consacrées à la réalisation d’exercices de simulation, de tests ou d’activités de renforcement des capacités organisationnelles, dans une optique d’amélioration continue. C’est en apprenant à mieux connaître votre entreprise que nous pourrons mieux en assurer la protection.
Lorsque survient un cyberincident, nous pouvons passer rapidement à l’action en mobilisant une équipe interfonctionnelle constituée d’intervenants, d’analystes judiciaires et de coordonnateurs d’intervention en situation de crise. Notre modèle d’entente d’intervention permet d’assurer l’intégration de nos équipes à votre environnement, lesquelles peuvent ainsi tirer parti de leur excellente connaissance de vos systèmes, de vos parties prenantes et de vos façons de faire, de façon à intervenir fermement. Qu’elles soient appelées à travailler sur place ou à distance, nos équipes fournissent des services de soutien pratique à l’exécution des procédures de confinement, d’enquête et de relance. Nous orchestrons les efforts d’intervention, fournissons des services de veille stratégique des cybermenaces, et assurons la gestion des notifications relatives aux cyberincidents, ainsi que des communications de gestion de crise. En nous appuyant sur nos partenaires d’alliance, nous sommes davantage en mesure de déployer des outils et des capacités évolués de détection des cybermenaces. Plus nous apprendrons à mieux connaître votre entreprise, plus vite nous pourrons contribuer à sa protection, en faisant preuve de plus d’efficacité.
Services inclus :
Services de gestion et d’orchestration des interventions en cas de cyberincident
Services de juricomptabilité numérique et d’évaluation des risques de compromission
Services d’exploration des renseignements personnels identifiables et d’envoi de notifications relatives aux cyberincidents
Services de veille stratégique et de confinement des cybermenaces
Services de gestion des communications en situation de crise et des relations avec les parties prenantes
Services de correction des vulnérabilités
Les équipes d’EY fournissent du soutien aux clients à toutes les étapes du long processus de relance, en les aidant à stabiliser leurs activités, à regagner la confiance de leurs parties prenantes et à relancer leurs activités dans une optique de renforcement de leur résilience. Nos équipes pourront accompagner votre organisation dans l’application de correctifs technologiques et le renforcement de sa résilience organisationnelle, en s’appuyant sur l’excellente connaissance de son environnement qu’elles auront acquise dans le cadre d’ententes d’intervention et d’interventions en situation de cyberincident. Nous aidons les clients à composer avec les répercussions d’un cyberincident, en nous appuyant sur des comptes rendus structurés, des enquêtes parallèles et une planification transformationnelle. Qu’il s’agisse de corriger les vulnérabilités ou encore de fournir du soutien en matière d’assurance ou des services gérés, nous adaptons les procédures de relance de votre entreprise en fonction de ses priorités.
Services inclus :
Services de correction des vulnérabilités et de relance des activités
Enquêtes parallèles et rapports
Soutien en matière d’assurance et règlement de sinistres
Transformation du programme de cybersécurité
Services gérés
Outil EY Cybersecurity Benchmarking Assessment
Évaluer votre capacité organisationnelle à intervenir face aux cybermenaces, ainsi qu’à les prévenir, à les détecter et à les contenir.
En s’appuyant sur son approche évolutive et adaptable, EY peut fournir du soutien à toutes les organisations, quelle qu’en soit l’envergure. Reposant sur les connaissances et l’expérience acquises à l’échelle mondiale qui lui permettent de renforcer les capacités d’intervention locale, la solution CIRR est conçue pour rehausser le niveau de maturité des cadres d’intervention en cas de cyberincident, ainsi que pour générer de la valeur à toutes les étapes d’un cyberincident.
Alliance et relations avec l’écosystème d’EY
Les alliances conclues avec CrowdStrike, Microsoft, SAP et ServiceNow ont rendu possible le perfectionnement de la solution CIRR. Celle‑ci permet aux clients d’accéder à des outils de veille stratégique, d’automatisation et de correction des vulnérabilités de premier ordre. Grâce à l’établissement de tels partenariats, nous avons pu renforcer notre capacité à fournir rapidement des services de soutien efficaces et adaptables tout au long du cycle de gestion des cyberincidents.
Découvrez comment la solution d’EY pour la transformation de la fonction cybersécurité peut soutenir votre entreprise dans la conception, l’exécution et la tenue à jour de programmes de cybersécurité.
Les services gérés de cybersécurité d’EY offrent une protection stratégique sans accroc qui vous permet de vous concentrer sur les innovations et la croissance. En savoir plus.
Découvrez comment l’équipe Protection de la vie privée et confiance en matière de données d’EY peut aider votre organisation à protéger ses informations tout au long du cycle des données.
Selon l’étude Global Cybersecurity Leadership Insights Study de 2025 d’EY, les chefs de la sécurité de l’information représentent 36 millions de dollars américains pour chaque initiative stratégique à laquelle ils participent. En savoir plus.